dotsagent.io
Язык:Русский
CVE-2025-8217

В расширение Amazon Q Developer попал промпт для уничтожения данных

В расширение Amazon Q Developer для VS Code версии 1.84.0 попал внедрённый промпт, предназначенный для уничтожения данных. AWS установила, что причиной стал токен GitHub с избыточными правами в CodeBuild.

Что произошло

В бюллетене безопасности AWS-2025-015 от 23 July 2025 сообщается, что в версию 1.84.0 расширения Amazon Q Developer для VS Code попал внедрённый промпт для уничтожения данных. Промпт запускал q --trust-all-tools --no-interactive, разрешая агенту использовать любые инструменты без предварительного запроса.

AWS установила, что причиной стал токен GitHub в CodeBuild, у которого было больше прав, чем требовалось для сборки. Уязвимость зарегистрирована под номером CVE-2025-8217.

Почему это сработало

Избыточные права токена сборки превратили конвейер выпуска в поверхность атаки. После попадания промпта в расширение использованные им флаги отключали подтверждение, и ничто не мешало инструкции задействовать инструменты.

Что делать

  • Ограничивайте права токенов CI и сборки одним репозиторием и разрешениями, необходимыми конкретной задаче.
  • Требуйте проверку перед внесением любых изменений в ветку выпуска.
  • Не запускайте агентов с флагами --trust-all-tools или non-interactive на машинах с реальными данными.
  • Не отключайте подтверждение использования инструментов для деструктивных команд.

Используйте учётные данные с минимальными привилегиямиТребуйте подтверждения значимых действийПроверяйте skills, плагины и MCP-серверы

Выполнить проверку по чек-листу безопасности →

Источники

  1. aws.amazon.com/security/security-bulletins/AWS-2025-015/